dedecms織夢模板安全設(shè)置 防黑加固
已知漏洞修復(fù)(2021年7月29號之前發(fā)布的模板,請下載下面的文件進行修復(fù))
文件1:include/dedesql.class.php
文件2:include/uploadsafe.inc.php
文件3:include/dedemodule.class.php
文件4:include/dedetag.class.php
文件5:include/dedeajax2.js
文件6:include/dialog/select_images_post.php
文件7:include/dialog/select_soft_post.php
文件8:include/dialog/select_templets_post.php
文件9:dede/config.php
文件10:dede/article_description_main.php
文件11:dede/content_batchup_action.php
文件11:dede/makehtml_freelist_action.php
文件12:dede/file_class.php
文件13:plus/guestbook/edit.inc.php (如果自己網(wǎng)站上沒有這個文件 那就不用上傳)
請下載下面的文件進行修復(fù),直接覆蓋即可 不會影響網(wǎng)站,也可以把原先的做好備份,以防萬一。
下載鏈接: https://pan.baidu.com/s/1Opq5QjmJI1cAzz-z7xDn_A
提取碼: 9j2w
-----------------------------------------------------------------------------------------------------------------------------------

下面我們對這幾個文件做下解釋,
Img 文件夾,這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發(fā)布文章時界面有點亂,所以要保留
ad_js.php 這個文件時廣告位,因為有些模板用到了后臺調(diào)用廣告位,如果你不確定,建議保留
Diy.php 這個是留言系統(tǒng),有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留
Search.php 這個是搜索功能,也就是網(wǎng)站上的搜索,如果你不確定,建議保留
List.php 這動態(tài)欄目,麥站上下載的都是生成靜態(tài)欄目了,但是有些用戶喜歡動態(tài)欄目,即使你使用的是靜態(tài)欄目,這個保留也沒影響,所以建議保留
View.php 這個是動態(tài)文章,道理和list.php一樣,建議保留。
count.php 這個是文章瀏覽次數(shù),建議保留。
如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。
ad_add.php
ad_main.php
adtype_main.php
這幾個是后臺廣告設(shè)置的文件 如果模版上沒有廣告位的 刪除這幾個(只有少數(shù)新聞博客模版有廣告位)
-----------------------------------------------------------------------------------------------------------------------------------
cards_make.php
cards_manage.php
cards_type.php
這幾個是會員點卡功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
feedback_edit.php
feedback_main.php
這是評論功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
file_class.php
file_manage_control.php
file_manage_main.php
file_manage_view.php
file_pic_view.php
這幾個是附件管理 文件式管理器 這個是影響安全,很多用戶在用這個功能 必須刪除,改成FTP上傳文件圖片等
-----------------------------------------------------------------------------------------------------------------------------------
freelist_add.php
freelist_edit.php
freelist_main.php
這幾個是自由列表管理 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
getdedesysmsg.php
這個是織夢官方廣告 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
group_edit.php
group_guestbook.php
group_main.php
group_notice.php
group_store.php
group_threads.php
group_user.php
這幾個是圈子功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
mail_file_manage.php
mail_getfile.php
mail_send.php
mail_title.php
mail_title_send.php
mail_type.php
這幾個郵件管理功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
mda_main.php
這個是織夢官方廣告 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
media_add.php
media_edit.php
media_main.php
這幾個是上傳文件 這個是影響安全,很多用戶在用這個功能 必須刪除,改成FTP上傳文件圖片等
-----------------------------------------------------------------------------------------------------------------------------------
member_do.php
member_feed_edit.php
member_guestbook.php
....
所有的 member_開頭的 這些是會員注冊等 模版中只有二個是帶會員的 其他的都沒帶,如果不是那兩個 這些都刪除 帶會員的模版:模板一、模板二
-----------------------------------------------------------------------------------------------------------------------------------
mynews_add.php
mynews_edit.php
mynews_main.php
這幾個是站內(nèi)新聞 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
mytag_add.php
mytag_edit.php
mytag_main.php
mytag_tag_guide.php
mytag_tag_guide_ok.php
這幾個是自定義標(biāo)記 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
shops_delivery.php
shops_operations.php
shops_operations_cart.php
shops_operations_userinfo.php
訂單功能 也是帶會員的才會用到 模版中只有二個是帶會員的 其他的都沒帶,如果不是那兩個 這些都刪除 帶會員的模版:模板一、模板二
-----------------------------------------------------------------------------------------------------------------------------------
spec_add.php
spec_edit.php
這幾個專題功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
story_add.php
story_add_action.php
....
所有的 story_ 開頭的 這些都是小說功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
vote_add.php
vote_getcode.php
vote_edit.php
vote_main.php
這幾個是投票功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
四、修改用戶名和密碼,修改密碼很簡單,后臺-系統(tǒng)-系統(tǒng)用戶管理,點更改,然后修改即可,但是用戶名默認(rèn)的是admin,大家發(fā)現(xiàn)不能修改用戶名,其實是可以的,大家按下圖操作:

找到功能地圖,
(如果你是VIP,麥站隱藏了這一鏈接,大家只要直接輸入鏈接即可:sys_data_replace.php 如:http://mengdiqiu.com.cn/dede/sys_data_replace.php)

找到數(shù)據(jù)庫內(nèi)容替換,

新的用戶名小心填錯,以免不知道用戶名,進不去后臺。修改后,在后臺退出,然后重新進后臺,用新的用戶名登錄。
五、網(wǎng)站做好定期的備份工作,不要閑麻煩
上一篇:dedecms網(wǎng)站后臺進不去登錄顯示空白
欄 目:dedecms
下一篇:織夢友情鏈接Logo路徑和編輯器里行內(nèi)樣式出現(xiàn)<x>
本文標(biāo)題:dedecms織夢模板安全設(shè)置 防黑加固
本文地址:http://mengdiqiu.com.cn/a1/dedecms/13263.html
您可能感興趣的文章
- 08-05Dedecms文件目錄結(jié)構(gòu)解說(能知道織夢每個文件有什么用)
- 08-05Dedecms5.7版ckeditor網(wǎng)頁編輯器添加中文字體
- 08-05織夢DedeCMS獲取當(dāng)前欄目文章數(shù)量
- 08-05織夢模板如何添加和調(diào)用自定義字段的方法
- 08-05DedeCMS后臺模塊列表顯示空白的解決辦法
- 08-05DedeCMS自定義字段圖片調(diào)用的問題{dede:img ...}解決方法
- 08-05織夢DedeCMS調(diào)用顯示discuz里面主題的方法
- 08-05限制織夢會員每天投稿數(shù)量方法
- 08-05常用的織夢dedecms安全設(shè)置集合整理
- 08-05織夢教程:后臺編輯器添加中文字體方法